CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COMFOCO EM TI
O MAIOR SISTEMA DE SAÚDE SUPLEMENTAR DO BRASIL!
Há mais de 50 anos, oferecemos o melhor para cumprir a nossa missão de proporcionar saúde integrada de qualidade, acessível a gerações de brasileiros. Hoje, somos o maior sistema de saúde suplementar do Brasil e da América Latina, cuidando com qualidade do bem-estar das pessoas de forma séria, comprometida e socialmente responsável, somando as melhores práticas para oferecer saúde acessível e de qualidade à população brasileira.
DIVERSIDADE
Temos o compromisso de promover a diversidade e a inclusão no local de trabalho. Nossos objetivos são pautados na construção de um ambiente livre de preconceitos, discriminação, assédio moral e sexual, desrespeito, injustiça ou condutas ofensivas. Além disso, buscamos criar um ambiente onde todos se sintam seguros para expressar quem realmente são, com igualdade e equidade de oportunidades.
Incentivamos a candidatura de todas as pessoas que se sintam alinhadas ao nosso compromisso de diversidade e à nossa missão de tornar saúde de qualidade acessível aos brasileiros.
Gostou?
Então vem ser Grupo Hapvida NotreDame Intermédica!
#NossaHistóriaJuntosComeçaAgora!
/n
Obrigatório:
• Superior completo em Tecnologia da Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas.
• Experiência prévia em auditoria de TI, controles gerais de TI (GITC) ou segunda linha de defesa em tecnologia.
• Conhecimentos avançados em IT General Controls (ITGC);
• Conhecimento dos frameworks: COSO, COBIT, ITIL, NIST CSF;
• Bem-Informado sobre acompanhar tendências tecnológicas que podem virar risco de auditoria;
• Perfil hands on, boa comunicação, relacionamento interpessoal, capacidade analítica.
Desejável:
• Certificações como CISA, CRISC, ISO 27001 (Lead Auditor/Implementer) ou ITIL.
• Conhecimento de governança de TI (COBIT ou framework equivalente) e gestão de risco de terceiros/nuvem.
• Vivência em ambientes de saúde suplementar ou outros setores regulados.
/n
• Planejar e executar auditorias de TI nos processos de negócio e nos sistemas de informação que os suportam.
• Avaliar os Controles Gerais de TI (GITC/ITGC) gestão de acessos, gestão de mudanças, operações de TI, desenvolvimento e segregação de funções em sistemas , revisando e mantendo atualizada a matriz de GITC para o ciclo do CCI.
• Avaliar riscos de TI, identificando deficiências de controle e propondo planos de ação para mitigação, incluindo o acompanhamento dos planos de ação de TI com deficiência significativa hoje em backlog, substituindo o acompanhamento reativo por gestão estruturada.
• Elaborar e manter a Análise de Impacto do Negócio (BIA) dos processos críticos que dependem de tecnologia.
• Desenvolver, testar e documentar o Plano de Continuidade de Negócios (PCN/BCP) e o plano de Disaster Recovery (DR/DRP), avaliando também os ambientes de backup associados.
• Conduzir o readiness e o monitoramento contínuo das certificações SOC 1 e SOC 2, incluindo relacionamento com auditores e áreas internas envolvidas.
• Avaliar a segurança e a proteção de dados e informações, considerando confidencialidade, integridade e disponibilidade.
• Estruturar e manter um painel de risco de terceiros de tecnologia e nuvem, avaliando fornecedores críticos quanto à continuidade de negócio e à proteção de dados pessoais.
• Elaborar relatórios técnicos e executivos, com comunicação clara de riscos, impactos e recomendações.
• Atuar de forma integrada com as áreas de Tecnologia, Segurança da Informação, Riscos, Compliance e Auditoria Externa, incluindo a interface entre a GRCI e a Segurança da Informação na resposta a incidentes.